智能網(wǎng)聯(lián)新能源汽車(chē)安裝了大量的車(chē)載傳感器,是海量數(shù)據(jù)采集和交互的節(jié)點(diǎn),如果管理無(wú)序或者粗放,風(fēng)險(xiǎn)極大。汽車(chē)數(shù)據(jù)是國(guó)家戰(zhàn)略資源的重要組成部分。由于數(shù)據(jù)在企業(yè)與企業(yè)、政府與企業(yè)以及國(guó)與國(guó)之間流轉(zhuǎn)、融合、使用,一旦泄露將成為一大隱患。
中國(guó)高度重視數(shù)據(jù)安全問(wèn)題。2021年是中國(guó)交通數(shù)據(jù)安全具有里程碑意義的一年,也是中國(guó)汽車(chē)數(shù)據(jù)安全發(fā)展的元年,國(guó)家持續(xù)加強(qiáng)數(shù)據(jù)治理、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)保護(hù)、數(shù)據(jù)加密等方面的法律法規(guī)體系建設(shè)。當(dāng)然,數(shù)據(jù)沒(méi)有絕對(duì)的安全,關(guān)鍵在于維護(hù)數(shù)據(jù),實(shí)現(xiàn)以安全促可行、以可行促發(fā)展,重點(diǎn)是管控?cái)?shù)據(jù)出口,強(qiáng)化安全監(jiān)督,建立產(chǎn)業(yè)生態(tài),培育商業(yè)模式,創(chuàng)新協(xié)調(diào)發(fā)展,形成互利共贏的局面。
智能網(wǎng)聯(lián)新能源汽車(chē)數(shù)據(jù)具有面廣、量大的特征,其安全體系是一個(gè)復(fù)雜的系統(tǒng)工程,主要包括四個(gè)體系:法律法規(guī)體系、標(biāo)準(zhǔn)規(guī)范體系、監(jiān)管體系、技術(shù)體系。
在政策法規(guī)層面,網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法和個(gè)人信息保護(hù)法成為我國(guó)網(wǎng)絡(luò)治理和數(shù)據(jù)保護(hù)的三駕馬車(chē)。但在具體操作層面,數(shù)據(jù)安全法律體系有待完善,智能網(wǎng)聯(lián)新能源汽車(chē)或智能交通領(lǐng)域亟待出臺(tái)專(zhuān)項(xiàng)實(shí)施細(xì)則。
在技術(shù)標(biāo)準(zhǔn)與規(guī)范等支撐體系方面,仍需從部門(mén)規(guī)范、行業(yè)標(biāo)準(zhǔn)、地方標(biāo)準(zhǔn)、企業(yè)標(biāo)準(zhǔn)、示范工程等多維度同步推進(jìn)共性基礎(chǔ)和通用技術(shù)標(biāo)準(zhǔn)的制定。
在監(jiān)管方面,2021年,國(guó)家出臺(tái)了多項(xiàng)有關(guān)數(shù)據(jù)安全的管理規(guī)定。比如,《汽車(chē)數(shù)據(jù)安全管理若干規(guī)定(試行)》確定了汽車(chē)數(shù)據(jù)定義、數(shù)據(jù)運(yùn)營(yíng)者權(quán)責(zé)和相關(guān)部門(mén)的監(jiān)管準(zhǔn)則;《關(guān)于加強(qiáng)智能網(wǎng)聯(lián)汽車(chē)生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理的意見(jiàn)》對(duì)汽車(chē)數(shù)據(jù)安全提出了明確的管理要求。
在技術(shù)方面,數(shù)據(jù)安全主要涉及數(shù)據(jù)安全采集與分析、數(shù)據(jù)安全防護(hù)、數(shù)據(jù)安全測(cè)評(píng)技術(shù)等。在這方面,筆者建議,一是要建立端、管、云立體的威脅態(tài)勢(shì)感知系統(tǒng),確立數(shù)據(jù)安全評(píng)估機(jī)制,建立應(yīng)急響應(yīng)體系,加強(qiáng)安全監(jiān)督檢查;二是提升軟件的安全加固技術(shù)能力,加快提升終端設(shè)備的安全水平;三是全面推進(jìn)車(chē)載密碼技術(shù)開(kāi)發(fā)及生態(tài)系統(tǒng)應(yīng)用;四是開(kāi)發(fā)數(shù)據(jù)隱私與身份鑒別技術(shù),通過(guò)通信安全、數(shù)據(jù)資產(chǎn)加密和數(shù)據(jù)安全共享,全方位保護(hù)敏感隱私信息,阻止未授權(quán)的操作。
關(guān)于智能網(wǎng)聯(lián)新能源汽車(chē)數(shù)據(jù)的安全發(fā)展,筆者有以下幾點(diǎn)建議。
第一,加快完善數(shù)據(jù)安全立法及法規(guī)體系建設(shè)。綜合考慮自動(dòng)駕駛技術(shù)及產(chǎn)品體系,緊密結(jié)合我國(guó)現(xiàn)有的法律體系特征,借鑒國(guó)內(nèi)外智能新能源汽車(chē)數(shù)據(jù)安全立法經(jīng)驗(yàn),在示范區(qū)開(kāi)展先行先試,并逐步完善和推廣。加強(qiáng)技術(shù)配合及改進(jìn)力度,對(duì)突破立法工作中的難點(diǎn)提供一定的支持。
第二,全面推進(jìn)數(shù)據(jù)安全標(biāo)準(zhǔn)規(guī)范支撐體系建設(shè)。智能汽車(chē)是一項(xiàng)系統(tǒng)工程,涉及的部門(mén)多、領(lǐng)域廣,需要加強(qiáng)跨部門(mén)、跨領(lǐng)域協(xié)作。推進(jìn)標(biāo)準(zhǔn)體系建設(shè)要加強(qiáng)頂層設(shè)計(jì),根據(jù)技術(shù)和產(chǎn)業(yè)發(fā)展需要不斷優(yōu)化完善標(biāo)準(zhǔn)體系,加快基礎(chǔ)共性標(biāo)準(zhǔn)、關(guān)鍵技術(shù)標(biāo)準(zhǔn)和重點(diǎn)應(yīng)用領(lǐng)域標(biāo)準(zhǔn)的制定,重點(diǎn)做好“四個(gè)協(xié)同”:管理協(xié)同,加強(qiáng)汽車(chē)、信息通信、公安交通部門(mén)的溝通協(xié)調(diào),營(yíng)造有利于推進(jìn)智能新能源汽車(chē)數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)的政策環(huán)境;行業(yè)協(xié)同,建立跨行業(yè)的智能新能源汽車(chē)產(chǎn)業(yè)推進(jìn)組織,推動(dòng)智能新能源汽車(chē)數(shù)據(jù)安全標(biāo)準(zhǔn)的制定,為政府決策提供有力支撐;研發(fā)協(xié)同,實(shí)現(xiàn)智能新能源汽車(chē)科技計(jì)劃間的有機(jī)銜接,形成智能新能源汽車(chē)數(shù)據(jù)安全技術(shù)研發(fā)及產(chǎn)業(yè)化的協(xié)同效應(yīng);執(zhí)行協(xié)同,建立跨行業(yè)標(biāo)準(zhǔn)化協(xié)作機(jī)制,加快共性標(biāo)準(zhǔn)化體系建設(shè)。
第三,完善數(shù)據(jù)安全管理聯(lián)動(dòng)機(jī)制。汽車(chē)數(shù)據(jù)安全的重點(diǎn)在于數(shù)據(jù)的規(guī)范管理與合規(guī)使用,需要完善安全管理聯(lián)動(dòng)機(jī)制,以加強(qiáng)對(duì)數(shù)據(jù)的監(jiān)管、確保數(shù)據(jù)安全。要以安全為核心,融合交通、能源、信息基礎(chǔ)和網(wǎng)絡(luò)數(shù)據(jù)。
第四,加快構(gòu)建智能新能源汽車(chē)數(shù)據(jù)安全技術(shù)架構(gòu),設(shè)立智能新能源汽車(chē)數(shù)據(jù)安全科技專(zhuān)項(xiàng)。圍繞數(shù)據(jù)安全與芯片、操作系統(tǒng)、人工智能等核心技術(shù)開(kāi)展攻關(guān),優(yōu)化傳感器、車(chē)載等的數(shù)據(jù)處理方式,降低設(shè)備被干擾、劫持的概率,為汽車(chē)提供備選方案。加固車(chē)載網(wǎng)絡(luò)操作系統(tǒng),構(gòu)建數(shù)據(jù)安全防火墻。
第五,在國(guó)家層面進(jìn)行頂層設(shè)計(jì),多部門(mén)協(xié)同制定智能汽車(chē)數(shù)據(jù)傳輸、接入以及使用等關(guān)鍵環(huán)節(jié)的規(guī)范和要求,將車(chē)輛用戶(hù)信息、環(huán)境信息、位置信息按統(tǒng)一要求接入平臺(tái),進(jìn)行規(guī)范化管理。
(孫逢春系中國(guó)工程院院士、北京理工大學(xué)教授,王震坡系北京理工大學(xué)教授、電動(dòng)車(chē)輛國(guó)家工程實(shí)驗(yàn)室主任,本報(bào)記者溫才妃采訪整理)
原標(biāo)題:智能網(wǎng)聯(lián)新能源汽車(chē)數(shù)據(jù)安全如何保障